This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

WebAdmin/User Portal certificate -> Fehler in SSL

Hallo,

ich habe heute ein gültiges Wildcard Zertifikat auf unserer Sophos 9.307-6 eingespielt. Soweit funktioniert auch alles - bis auf den Remote Access per SSL. Ich bekomm im Client folgende Fehlermeldung:

[English]Today, I uploaded a valid wildcard certificate into our Sophos 9.307-6.  So far, everything works well except for SSL Remote Access.  I get the following error message in the client:[/English]
VERIFY ERROR: depth=0, error=unable to get local issuer certificate: CN=***.yyyyyyyyy.zz, emailAddress=mail.addresse
TLS_ERROR: BIO read tls_read_plaintext error: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed
TLS Error: TLS object -> incoming plaintext read error
TLS Error: TLS handshake failed
Fatal TLS error (check_tls_errors_co), restarting
SIGUSR1[soft,tls-error] received, process restarting


Ich hab unter Advanced schon div. Einstellungen bzgl. Cryptographic ausprobiert - überall der selbe Fehler - selbst wenn ich irgend ein Pseudo Zertifikat als Server Zertifikat definier.

Jemand eine Ahnung was ich hier falsch mach? [:S]

[English]In Advanced, I've already tried different settings including for the Encryption algorithm - still the same error - even when I use a self-signed certificate as the Server Certificate.

Does anyone have an idea about what I'm doing wrong?[/English]

Grüße,

Squitschy


This thread was automatically locked due to age.
Parents
  • Konnte es nun lösen. habe alle Zertifikate gelöscht, auch das Wildcard. Danach neu importiert und das VPN CA neu generiert. (nicht vergessen bei der WAF und WebAdmin das alles wieder anzupassen !)

    Bei den SSL VPN Einstellungen (Menü: Remote Access - SSL - Tab Advanced) darf man aber nicht das importierte Wildcard Zertifikate nehmen, sondern das von der UTM generiert (Local X509 Cert), ansonsten kommt genau der gleiche Fehler wieder.
Reply
  • Konnte es nun lösen. habe alle Zertifikate gelöscht, auch das Wildcard. Danach neu importiert und das VPN CA neu generiert. (nicht vergessen bei der WAF und WebAdmin das alles wieder anzupassen !)

    Bei den SSL VPN Einstellungen (Menü: Remote Access - SSL - Tab Advanced) darf man aber nicht das importierte Wildcard Zertifikate nehmen, sondern das von der UTM generiert (Local X509 Cert), ansonsten kommt genau der gleiche Fehler wieder.
Children
No Data